Les règles juridiques applicables à la géolocalisation 20/10/2015



Documents pareils
LES OUTILS. Connaître et appliquer la loi Informatique et Libertés

Les nouveaux guides de la CNIL. Comment gérer des risques dont l impact ne porte pas sur l organisme

«Marketing /site web et la protection des données à caractère personnel»

GUIDE DE LA GÉOLOCALISATION DES SALARIÉS. Droits et obligations en matière de géolocalisation des employés par un dispositif de suivi GSM/GPS

Être plus proche, mais pas à n importe quel prix

Quelles sont les informations légales à faire figurer sur un site Internet?

Le Traitement des Données Personnelles au sein d une Association

FICHE N 2 LA GESTION COMMERCIALE DES CLIENTS ET PROSPECTS POUR LE SECTEUR DES ASSURANCES (NS 56)

Conditions Générales d Utilisation de la plateforme ze-questionnaire.com

Conditions générales d utilisation du portail web de FranceAgriMer et de ses e-services (téléservices)

Commission nationale de l informatique et des libertés

CHARTE DE L ING. Code relatif à l utilisation de coordonnées électroniques à des fins de prospection directe

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

REGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL

CONDITIONS GENERALES DU SERVICE BANQUE EN LIGNE ECOBANK

Les fiches déontologiques Multicanal

JE MONTE UN SITE INTERNET

Les bases de données clients dans le cadre du commerce B2B : Quelques aspects juridiques

Conditions d'utilisation de la plateforme Défi papiers

Voici ce que tu vas recevoir en passant commande du Guide juridique du Blogueur professionnel :

Xi Ingénierie. La performance technologique au service de votre e-commerce. Comment exploiter les cookies sur vos applications web en toute légalité?

Guide juridique de l'e-commerce 7 règles à connaître pour la sécurisation juridique et la valorisation d'un site e-commerce

Vu la Convention Européenne de Sauvegarde des Droits de l Homme et des Libertés Fondamentales du Conseil de l Europe du 4 novembre 1950 ;

Big Data: les enjeux juridiques

Big Data et le droit :

CHARTE DES BONS USAGES DES MOYENS NUMERIQUES DE L UNIVERSITE

Conditions générales d utilisation

L EVALUATION PROFESSIONNELLE

CHARTE D HEBERGEMENT DES SITES INTERNET SUR LA PLATE-FORME DE L ACADEMIE DE STRASBOURG

CONDITIONS PARTICULIERES D UTILISATION DU COMPTE EN LIGNE

ecrm: Collecter et exploiter les données prospects et clients en toute légalité en France

Règlement d INTERPOL sur le traitement des données

CHARTE SUR LA PUBLICITE CIBLEE ET LA PROTECTION DES INTERNAUTES

Impact des règles de protection des données Sur l industrie financière. Dominique Dedieu ddedieu@farthouat.com

CENTRE DE RECHERCHE GRENOBLE RHÔNE-ALPES

CONDITIONS D UTILISATION «ESPACE PERSONNEL»

Condition générales d'utilisation sur le site et pour toute prestation gratuite sur le site

BULLETIN OFFICIEL DU MINISTÈRE DE LA JUSTICE n 102 (1 er avril au 30 juin 2006)

PROSPECTION COMMERCIALE PAR L ING SE LEGALISE POINT SUR LA REGLEMENTATION JURIDIQUE : L OPT-IN DEVIENT LA NORME EUROPEENNE ET FRANCAISE

MINISTÈRE DES AFFAIRES SOCIALES ET DE LA SANTÉ ADMINISTRATION. Commission nationale de l informatique et des libertés

Photos et Droit à l image

Contractualiser la sécurité du cloud computing

Vu la Loi n du 23 décembre 1993, modifiée, relative à la protection des informations nominatives ;

CONDITIONS GENERALES D UTILISATION DE L AGENCE EN LIGNE

Les données à caractère personnel

CODE DE DEONTOLOGIE DE LA COMMUNICATION DIRECTE ELECTRONIQUE

CONDITIONS GENERALES D UTILISATION

CONDITIONS GENERALES D UTILISATION DE L APPLICATION L@GOON Version Mai 2015

CONDITIONS GÉNÉRALES D UTILISATION

GUIDE POUR LES EMPLOYEURS ET LES SALARIÉS

DÉLIBÉRATION N DU 4 FÉVRIER 2014 DE LA COMMISSION DE CONTRÔLE

COMMUNICATION POLITIQUE ObligationS légales

de formation Navigation sur les eaux intérieures cerfa n * 01

Communication sur l'obligation faite aux banques d'établir une convention de compte au bénéfice de leur clientèle

Conditions générales d utilisation 1 Juillet 2013 SOMMAIRE... 1 PREAMBULE... 2 ARTICLE 1 : DEFINITIONS... 2 ARTICLE 2 : OBJET... 2

CODE PROFESSIONNEL. déontologie

CONDITIONS GENERALES D UTILISATION. 1.1 On entend par «Site» le site web à l adresse URL édité par CREATIV LINK.

DELIBERATION N DU 20 MAI 2015 DE LA COMMISSION DE CONTROLE

#accessibleatous AGENDA D ACCESSIBILITÉ PROGRAMMÉE. Questions/réponses sur les agendas d accessibilité programmée (Ad AP)

CONDITIONS GENERALES DE VENTE

Loi modifiant la Loi sur l assurance automobile

Dispositions relatives aux services bancaires en ligne valables dès le 1er janvier 2013

1. Procédure. 2. Les faits

LE PRET DE MAIN D OEUVRE

Annexe 5. CONTRAT CYBERPLUS PRO Souscrit dans le cadre du Titre 1Conditions Particulières

Privacy is good for business.

1 - Les conditions légales et réglementaires

CONDITIONS GENERALES D'UTILISATION. Date de dernière mise à jour et d entrée en vigueur : 11 mai 2015.

GUIDE POUR LES EMPLOYEURS ET LES SALARIÉS

LIVRE BLANC WiFi PUBLIC

CONDITIONS GENERALES D UTILISATION DU SERVICE DE BANQUE EN LIGNE

Exemple de directives relatives à l utilisation du courrier électronique et d Internet au sein de l'entreprise

DELIBERATION N DU 12 MARS 2014 DE LA COMMISSION DE CONTRÔLE DES INFORMATIONS NOMINATIVES PORTANT AVIS FAVORABLE À LA MISE EN ŒUVRE

RESPONSABILITE DU DIRIGEANT EN DROIT DU TRAVAIL

CONDITIONS GENERALES DE VENTE DU SITE PROTIFAST.COM

Vu la Loi n du 23 décembre 1993 relative à la protection des informations nominatives, modifiée ;

Charte d hébergement de site web

Sommaire. 1. Préambule

Loi n du relative à la protection des données à caractère personnel

Les Assurance en République du Congo

Conditions générales de vente e-commerce.

CONDITIONS GENERALES DE VENTE ET D UTILISATION A DISTANCE

Instructions dans la recherche clinique

CONDITIONS GENERALES D UTILISATION. L application VAZEE et le site internet sont édités par :

CONDITONS GENERALES D UTILISATION

Politique de Sage en matière de protection de la vie privée sur le site

ASPECTS JURIDIQUES DE L ASSAINISSEMENT NON COLLECTIF

RÉFORME DES AUTORISATIONS D URBANISME

Les clauses «sécurité» d'un contrat SaaS

CONDITIONS PARTICULIERES D UTILISATION DE L ESPACE CLIENT SUR LE SITE

CONSEIL DE L'EUROPE COMITÉ DES MINISTRES RECOMMANDATION N R (87) 15 DU COMITÉ DES MINISTRES AUX ÉTATS MEMBRES

CONDITIONS PARTICULIERES D UTILISATION DE L ESPACE CLIENT SUR LE SITE

GUIDE PRATIQUE POUR LES EMPLOYEURS

CHARTE DE GESTION DES COOKIES

Avis n 1 du Conseil national du numérique relatif au projet d ordonnance relatif aux communications électroniques

Conditions Générales de Vente (site e- commerce)

Avis du Comité consultatif du secteur financier pour renforcer la transparence

CONDITIONS GENERALES DE VENTE

Continuité d activité. Enjeux juridiques et responsabilités

Transcription:

Les règles juridiques applicables à la géolocalisation 20/10/2015

Conditions de licéité du traitement Loyauté et licéité de la collecte Les données doivent être : collectées pour des finalités déterminées, explicites et légitimes ; Prohibition des traitements ultérieurs incompatibles avec ces finalités. adéquates, pertinentes et non excessives au regard des finalités et des traitements réalisés. Le développeur doit définir précisément le périmètre des données qui seront strictement nécessaires à la poursuite des finalités en amont de la conception de l application ; exactes, complètes et mises à jour (ce qui suppose l effectivité de l exercice des droits d accès, de rectification et de suppression des personnes auprès desquelles les données ont été collectées cf. infra) ; conservées sous une forme permettant l identification des personnes concernées pendant une durée qui n excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées.. 2

Consentement cookies et consentement data Le développeur d une application doit recueillir: l accord de l utilisateur préalablement à l enregistrement d informations sur le terminal de l utilisateur ou à l accès d informations préalablement stockées le consentement de l utilisateur avant d effectuer un traitement de données personnelles Le message affiché par le système d exploitation lors de l installation d une application : peut permettre de recueillir l accord préalable pour les cookies et autres traceurs ne suffit pas pour obtenir le consentement de l internaute pour le traitement de données personnelles 3

Modalités de recueil du consentement Le consentement exprimé par l utilisateur doit : consister en un comportement actif Quid du simple renvoi aux CGU? De l activation par défaut du dispositif de géolocalisation? Des applications pré-embarquées? porter spécifiquement sur une ou plusieurs finalités déterminées être exprimé librement Pas de conséquence négative en cas de refus Donner son autorisation ou refuser d installer l application? résulter d une information claire et précise communiquée par le responsable de traitement ou son représentant concernant les caractéristiques essentielles du traitement (identité du responsable de traitement, nature des données collectées, finalités, ) 4

Les autres cas de licéité d un traitement de données En l absence de consentement, un traitement de données personnelles doit satisfaire à l une de ces conditions : - Respecter une obligation légale incombant au responsable de traitement - L'exécution d'un contrat signé La poursuite de la navigation sur une application ne vaut pas acceptation des conditions générales - La réalisation de l intérêt légitime poursuivi par le responsable de traitement La diffusion de publicités ciblées par un ecommerçant à ses clients et prospects n est pas un intérêt légitime suffisant, le consentement de l utilisateur est nécessaire. 5

L information par le responsable de traitement Sur quoi informer? - l identité du responsable de traitement - la finalité de traitement - le caractère obligatoire ou facultatif des réponses - les conséquences éventuelles d un défaut de réponse - les destinataires ou catégories de destinataires des données - les droits de l utilisateur - le cas échéant, les transferts de ces données envisagés à destination d un État non membre de l Union Européenne. - Bonne pratique : l activation du dispositif de géolocalisation du système d exploitation Informer avant le téléchargement de l application ou lors de son exécution. 6

Le respect des droits des personnes concernées Quels sont les droits dont bénéficient les personnes dont les données personnelles sont collectées (art. 38 et s. de la loi du 6 janvier 1978 modifiée relative à l informatique, aux fichiers et aux libertés)? Droit d accès Droit de rectification Droit de suppression Droit d opposition Préconisation du G29: Mettre en oeuvre un tableau de bord. Suppression des données de l utilisateur suite à la désinstallation d une application 7

Les sanctions Les mesures que la CNIL peut prendre : - Avertissements - Mise en demeure de faire cesser le manquement qui peut être rendue publique. - Interruption du traitement - Verrouillage de certaines données personnelles - Demande soumise à la juridiction compétente aux fins d ordonner toute mesure de sécurité nécessaire à la sauvegarde des droits et libertés - Sanctions pécuniaires pouvant atteindre 150 000 à 300 000 en cas de récidive Des sanctions pénales sont également prévues aux articles 226-16 à 226-24 du Code pénal. Exemples : - Non respect de l obligation de sécurité des fichiers : amende de 300 000 et 5 ans d emprisonnement. Sanctions identiques : non-accomplissement des formalités auprès de la CNIL, non respect de la durée de conservation des données, détournement de la finalité de traitement,... - Refus ou entrave au bon exercice des droits des personnes : 1500 par infraction constatée, 3000 en cas de récidive. 8

Le rôle central du développeur d applications Recueil de l accord de l utilisateur pour cookies et autres traceurs Collecte du consentement préalable pour le traitement des données personnelles de ses utilisateurs En charge des opérations de traitement réalisées dans le cadre de l externalisation de tâches confiées à des sous-traitants Les responsabilités de chaque acteur et leurs rôles dans le respect des obligations légales doivent être précisés dans un contrat 9

Acteur tiers Stores Systèmes d exploitation Acteurs tiers : Recueil de l accord préalable de l utilisateur pour l utilisation de traceurs Responsables/coresponsables du traitement des données collectées via le sdk. Magasins d applications : Garantie du respect par l éditeur des obligations d information Mécanisme de désinstallation des applications respectueux de la vie privée Systèmes d exploitation : Fourniture en amont d un dispositif permettant d informer l utilisateur au téléchargement de l application et de recueillir son consentement Mise à disposition des réglages permettant à l utilisateur de modifier les paramètres du traitement 10